Kimsuky: 北朝鮮グループがオフラインAIスタックでフィッシングとマルウェア開発を自動化
Kimsuky: 北朝鮮グループがオフラインAIスタックでフィッシングとマルウェア開発を自動化
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-11 |
| 元記事 | The Hacker News |
要約
北朝鮮のAPTグループ「Kimsuky」がオフライン専用のAIインフラを構築し、フィッシングキャンペーンの高度化とマルウェア開発の自動化に活用していることが明らかになった。クラウドベースのAIサービスを使用しないことで外部への痕跡を残さず、制裁回避も可能にしている。AI生成の高品質なスピアフィッシングメールにより標的の誤検知率が下がり、侵害成功率が向上しているとみられる。国家支援の脅威アクターがAIを武器化する趨勢が加速しており、従来の署名ベース検出では対応困難な新世代の攻撃手法として警戒が必要だ。